ORIVECTOR

AWS無料問題集 > 図解学習

KMSとSecrets Managerの違い

暗号鍵とシークレット管理の役割を区別する。

まず図でつかむ

KMS暗号鍵を管理
Encryptionデータを暗号化
Secrets Managerパスワード等を管理
Application安全に利用

覚え方: 名前を丸暗記するより「何をしたい時に使うか」を1行で説明できるようにすると、選択問題で判断しやすくなります。

ポイントを詳しく理解する

ここは試験で選択肢を見分けるために、用語だけでなく「何のために使うか」まで押さえます。

KMSは暗号鍵を管理

データ暗号化に使うキーを作成・管理するマネージドサービスです。S3やEBSなど多くのAWSサービスと統合できます。

Secrets Managerは秘密情報を管理

DBパスワード、APIキーなどアプリケーションが利用するシークレットを安全に保存します。

ローテーションが重要なキーワード

Secrets Managerはシークレットの自動ローテーションを構成できる点が問題で登場します。

鍵とパスワードを混同しない

『暗号化キー』ならKMS、『DB認証情報・APIキー』ならSecrets Managerです。

試験ではどう考える?

問題文ではサービス名そのものではなく、要件や課題が提示されることがあります。まず「計算・保存・ネットワーク・セキュリティ・コスト」など目的を特定し、その目的に合うサービスへ絞り込みます。似たサービスが並んだ場合は、運用負荷、データ形式、接続方法、セキュリティ上の目的などの違いを確認します。

もう一段深く理解する

AWS KMSは暗号鍵の作成・管理、Secrets ManagerはパスワードやAPIキー等のシークレット管理が中心です。『鍵そのもの』と『秘密情報』を区別します。

覚え方: KMS=鍵箱、Secrets Manager=パスワード金庫。

似たサービスとの比較

AWS KMS暗号化キーを管理
Secrets ManagerDB認証情報やAPIキー等を安全に管理
Parameter Store設定値やシークレットを階層的に保存できるSystems Manager機能

試験での見分け方

※ 試験ではサービス名だけでなく、要件・運用負荷・可用性・コストなどの条件から判断する問題が出ます。

3問ミニチェック

答えを考えてから開いて確認してください。

Q1. 暗号化キー管理サービスは?
答え:AWS Key Management Service(KMS)
Q2. DB認証情報の安全な保管・ローテーションは?
答え:AWS Secrets Manager
Q3. KMSは主に何を管理する?
答え:暗号化キー

問題で定着させる

図で理解したら、ORIVECTORの無料300問問題集で実際の選択問題に慣れましょう。

無料問題集を解く → 合格ロードマップ 主要サービス一覧
PR・広告

動画で体系的に学びたい場合

文章・図解・問題演習に動画講座を組み合わせる方法もあります。

UdemyでAWS講座を探す →

※ アフィリエイト広告を含みます。リンク経由の購入でORIVECTORが報酬を受け取る場合があります。購入者の追加負担はありません。